OVH Cloud OVH Cloud

Qui utilise LittleSnitch ? (et pourquoi)

36 réponses
Avatar
Gerald
Tout est dans le titre : j'aimerais savoir qui, parmi les lecteurs de
ces forums (crosspost modéré avec fu2 approprié) utilise LittleSnitch
(ou un programme équivalent) et pourquoi. Et aussi, d'ailleurs, qui ne
l'utilise pas, en connaissance de cause, et pourquoi !

On est sollicités de toutes parts par des solutions toutes plus
pratiques et conviviales et utiles les unes que les autres, mais toutes
n'ont pas un même degré d'importance. Qu'en est-il de la surveillance du
trafic, quand on est par ailleurs raisonnablement prudent sur les trous
de sécurité ?

Cette question est d'autant plus utile à débattre que c'est un programme
qui n'est pas donné !

Pour ceux qui ne sauraient pas de quoi il s'agit :
<http://www.obdev.at/products/littlesnitch/index.html>

d'avance merci

--
Gérald

10 réponses

1 2 3 4
Avatar
listes2
Jean-Yves Bernier wrote:

LittleSnitch est ma protection
contre les programmes qui phonent home.



C'est pour la même raison que je l'utilise.

--
Olivier Goldberg

Pour le courrier personnel, écrire à: olivier (at) ogoldberg (point) net
Mon blog: http://blog.ogoldberg.net
Avatar
blanc
Gerald wrote:

Tout est dans le titre : j'aimerais savoir qui, parmi les lecteurs de
ces forums (crosspost modéré avec fu2 approprié) utilise LittleSnitch
(ou un programme équivalent) et pourquoi. Et aussi, d'ailleurs, qui ne
l'utilise pas, en connaissance de cause, et pourquoi !



Je l'utilise depuis longtemps (3 ans ?...).
Pour ce pourquoi il est prévu : surveillance de ce qui sort de mon mac.
C'est vrai que j'ai parfois tendance à cliquer un peu vite sur le bouton
d'autorisation. Mais c'est par défaut une autorisation très temporaire.
Et dans certains cas qui me paraissent vraiment douteux je ne clique
pas. :-)

Complété par Net Monitor pour surveiller visuellement les débits entrant
et sortant.

On est sollicités de toutes parts par des solutions toutes plus
pratiques et conviviales et utiles les unes que les autres, mais toutes
n'ont pas un même degré d'importance. Qu'en est-il de la surveillance du
trafic, quand on est par ailleurs raisonnablement prudent sur les trous
de sécurité ?



Amha les deux n'ont rien à voir. Si tu as un logiciel que tu as
installé, tu peux avoir envie de savoir quand est-ce qu'il contacte
l'extérieur, et qui plus particulièrement. Tu as beau être prudent sur
les trous de sécurité, ça n'empêchera jamais les chevaux de Troie...
--
JiPaul.
/ /--/--// Jean-Paul Blanc
|/| L | quelquepart en (somewhere in)
/|| = ||| FRANCE
Avatar
h.sainct
Gerald wrote:

Tout est dans le titre : j'aimerais savoir qui, parmi les lecteurs de
ces forums (crosspost modéré avec fu2 approprié) utilise LittleSnitch
(ou un programme équivalent) et pourquoi. Et aussi, d'ailleurs, qui ne
l'utilise pas, en connaissance de cause, et pourquoi !



moi, pour avoir découvert grâce à lui que Skype ouvre 2500 ports dès que
je l'allume, et pour avoir détecté les (rares) softs qui se connectent
sur leur développeur sans le demander (selon moi c'est surtout utile si
on essaie beaucoup de nouveaux logiciels).
La dernière version présente beaucoup d'options qu'il ne faut pas
hésiter à désactiver paradoxalement (par ex. ne demander à suivre
l'activité réseau dans la barre des menus que lorsqu'on a des problèmes
de débit)

pour info, il y aussi GlowWorm, que je n'ai jamais testé:
http://glowworm.us/index.html


--
Frédérique & Hervé Sainct, [fr,es,en,it]
Frédérique's initial is missing in front of the above address
l'initiale de Frédérique manque devant l'adresse email ci-dessus
Avatar
listes2
Frédérique & Hervé Sainct wrote:

moi, pour avoir découvert grâce à lui que Skype ouvre 2500 ports dès que
je l'allume,



Skype n'ouvre pas 2500 ports! Mais il communique avec beaucoup de monde,
sur de nombreux ports différents. C'est logique, vu qu'il fonctionne
suivant un principe de P2P, et ça permet de contourner les verrouillages
de ports de certains réseaux.

--
Olivier Goldberg

Pour le courrier personnel, écrire à: olivier (at) ogoldberg (point) net
Mon blog: http://blog.ogoldberg.net
Avatar
laurent.pertois
Olivier Goldberg wrote:

Skype n'ouvre pas 2500 ports! Mais il communique avec beaucoup de monde,
sur de nombreux ports différents.



Euh...

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.
Avatar
GEKO4
Frédérique & Hervé Sainct wrote:

moi, pour avoir découvert grâce à lui que Skype ouvre 2500 ports dès que
je l'allume,




Ben oui, mais en même temps, si tu l'empêche de le faire avec LS, ton
Skype ne sert plus à grand chose non plus!

--
Galerie photos: www.LaCase.com
Ce message est sous licence Creative Commons "by-nc-sa-2.0"
<http://creativecommons.org/licenses/by-nc-sa/2.0/fr/>
Avatar
blanc
JmG wrote:

Ben oui, mais en même temps, si tu l'empêche de le faire avec LS, ton
Skype ne sert plus à grand chose non plus!




L'important est déjà d'être averti, ce que LS permet.

Ensuite, soit tu laisses faire Skype, tout en étant conscient que c'est
une giga-porte ouverte vers l'extérieur, soit tu ne laisses pas faire et
tu jettes Skype aux orties... ;-)
--
JiPaul.
/ /--/--// Jean-Paul Blanc
|/| L | quelquepart en (somewhere in)
/|| = ||| FRANCE
Avatar
GEKO4
JiPaul wrote:

Ensuite, soit tu laisses faire Skype, tout en étant conscient que c'est
une giga-porte ouverte vers l'extérieur,



Perso, n'étant pas détenteur de secrets nationaux, et ayant rendu mon
tablier à "M", je ne risque pas grand chose....


soit tu ne laisses pas faire et
tu jettes Skype aux orties... ;-)



Ce qui va me gêner pour téléphoner gratos à mes parents, ce qui serait
dommage quand-même! ;)

--
Galerie photos: www.LaCase.com
Ce message est sous licence Creative Commons "by-nc-sa-2.0"
<http://creativecommons.org/licenses/by-nc-sa/2.0/fr/>
Avatar
blanc
JmG wrote:

Perso, n'étant pas détenteur de secrets nationaux, et ayant rendu mon
tablier à "M", je ne risque pas grand chose....



Apprécierais-tu de savoir que quelqu'un a pénétré sur ton ordi ?
Apprécierais-tu si en outre il y faisait des dégats t'obligeant à
réinstaller tel ou tel logiciel et à restaurer tes photos à partir de
sauvegardes ?
Apprécierais-tu qu'il en profite pour y mettre un mouchard permettant de
savoir ce que tu tapes lorsque tu te connectes sur ton compte en banque
? ou de voir en permanence ce qu'il y a sur ton écran ?...


> soit tu ne laisses pas faire et
> tu jettes Skype aux orties... ;-)

Ce qui va me gêner pour téléphoner gratos à mes parents, ce qui serait
dommage quand-même! ;)



Certes !... ;-)
--
JiPaul.
/ /--/--// Jean-Paul Blanc
|/| L | quelquepart en (somewhere in)
/|| = ||| FRANCE
Avatar
GEKO4
JiPaul wrote:

JmG wrote:

> Perso, n'étant pas détenteur de secrets nationaux, et ayant rendu mon
> tablier à "M", je ne risque pas grand chose....

Apprécierais-tu de savoir que quelqu'un a pénétré sur ton ordi ?



Je lui souhaite bon courage une fois dedans.


Apprécierais-tu si en outre il y faisait des dégats t'obligeant à
réinstaller tel ou tel logiciel et à restaurer tes photos à partir de
sauvegardes ?



Ca, c'est Mac OSX tout craché alors...


Apprécierais-tu qu'il en profite pour y mettre un mouchard permettant de
savoir ce que tu tapes lorsque tu te connectes sur ton compte en banque
?



Ce que je ne fais pas...
Je compte mes noix de coco en me penchant par la fenêtre.


ou de voir en permanence ce qu'il y a sur ton écran ?...



Non, évidemment, non... juste... ça n'existe que sur TF1 ça... Pour
faire peur aux gens et faire vendre du Coca (pour déstresser
évidemment). ;)


--
Galerie photos: www.LaCase.com
Ce message est sous licence Creative Commons "by-nc-sa-2.0"
<http://creativecommons.org/licenses/by-nc-sa/2.0/fr/>
1 2 3 4